iapp提交网站钓鱼源码分享,icloud钓鱼网站源码

很多朋友对于iapp提交网站钓鱼源码分享和icloud钓鱼网站源码不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!

国际要闻

1、美国联邦贸易委员会FTC与Zoom就数据安全问题达成和解

美国FTC官网2月1日消息,FTC与Zoom公司就该司数据安全实践涉嫌误导用户一事达成最终和解。Zoom被要求采取一系列综合性的安全措施且在遇到数据泄露时通知FTC,且就这些安全措施每两年通过独立第三方机构的评估。此前,FTC指控Zoom采取了一系列欺骗和不公平的做法进而损害了用户的安全,FTC在声明中称,它已经禁止Zoom歪曲其安全和隐私的做法,Zoom已同意启动漏洞管理项目,即在其内部网络上实施更强的安全措施。

https://www.ftc.gov/news-events/press-releases/2021/02/ftc-gives-final-approval-settlement-zoom-over-allegations-company

2、澳大利亚政府推出敏感数据安全共享的新工具

互联网安全内参2月2日消息,澳大利亚国家科学机构(CSIRO)下辖Data61专家小组、新南威尔士州政府、澳大利亚计算机协会(ACS)等多家机构合作开发了一款名为PersonalInformationFactor(简称PIF)的隐私保障工具。该工具可评估任意数据集内的个人数据风险,建立起有针对性的高效保护机制。PIF工具使用了一种复杂的数据分析算法,对数据集敏感信息的还原风险做出评估。PIF工具还可用于检查其他有待发布的数据集,比如在COVID-19社交隔离期间收集到的家庭暴力数据与公共交通工具使用数据。CSIROData61与CSCRC将继续开发PIF工具,并规划在2022年6月之前进入外部推广阶段。

https://www.secrss.com/articles/29069

3、意大利数据保护机构发布紧急令后,TikTok将重新核实该国每位用户的年龄

意大利数据保护机构GPDP官网2月3日消息,TikTok已经同意监管要求重新核实意大利每位用户的年龄,并阻止那些声明自己年龄小于13岁的用户访问。意大利GPDP表示,为了能够合理确定地识别13岁以下的用户,在进行首次验证之后,TikTok已承诺进一步评估人工智能系统的使用。GPDP补充说,它将监测TikTok的年龄验证过程的有效性。1月22日,意大利巴勒莫一名10岁的女孩在参加社交网络上的“停电挑战”后窒息死亡后,意大利GPDP发布紧急命令,要求意大利所有用户再次通过TikTok的年龄验证程序。

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9533424

4、加拿大隐私监管机构裁定ClearviewAI工具触犯隐私法

TechCrunch网2月4日消息,加拿大隐私专员办公室裁定,备受争议的面部识别技术公司ClearviewAI在加拿大民众不知情或未经允许的情况下收集他们的照片,违反了加拿大隐私法。加拿大隐私专员办公室在一份声明中表示,其调查发现,Clearview“在个人不知情或未经同意的情况下收集了高度敏感的生物识别信息”,这家初创公司“为不适当的目的收集、使用和披露加拿大人的个人信息,而这些信息不能通过用户同意而变得合法”。Clearview反驳了这些指控,声称加拿大的隐私法并不适用,因为该公司与加拿大没有“真正的、实质性的联系”,而且这些采集行为不需要同意,因为它收集的图片是公开的。

https://techcrunch.com/2021/02/03/clearview-ai-ruled-illegal-by-canadian-privacy-authorities/

5、法国数据保护机构CNIL敦促对Cookie进行审核

CNIL官网2月4日消息,法国数据监管机构全国信息自由委员会(CNIL)敦促网站开发人员根据经修订的Cookie指南和建议,检查其Cookie和广告跟踪的做法。该指南提供了六个月的宽限期,宽限期将在2021年3月31日结束。CNIL与200多个公共实体和100个左右的私人参与者进行了联系,通知他们网站潜在的Cookie违规行为。此外,CNIL还提供了提示和工具来帮助实现合规性。去年12月,因在未取得事先同意的情况下将广告Cookie存储在用户电脑中,CNIL对谷歌和亚马逊总共处以1.35亿欧元罚款。

https://www.cnil.fr/fr/cookies-la-cnil-incite-les-organismes-prives-et-publics-auditer-leurs-sites-web-et-applications

6、西班牙数据保护机构发布数据保护承诺倡议

IAPP2月9日消息,西班牙的数据保护机局(AgenciaEspa?oladeProteccióndeDatos)宣布了《保护人民数字协定》。该倡议致力于公私组织整合良好的隐私惯例。在加入该协议时,组织承诺“组织的可持续性政策和商业模式应具有隐私性,使基本权利与数据保护相兼容,并具有创新、道德和商业竞争力。”该公约对公共和私人组织开放。

https://iapp.org/news/a/aepd-launches-data-protection-commitment-imitative/

7、德国联邦内阁通过了关于电信和电信媒体数据保护的法律草案

德国内阁(Bundesregierung)2月10日宣布,联邦内阁已经通过了关于电信和电信媒体中数据保护和隐私保护的法律草案。该法律草案旨在取代《2004年电信法》和《2007年电信媒体法》的现有规定,并执行《隐私与电子通信指令》(2002/58/EC)(经修订)。此外,该法律草案还包括关于通信保密、位置数据、来电显示和压制、最终用户名录、技术和组织预防措施、终端设备信息存储同意书以及处罚等方面的规定。

https://www.dataguidance.com/news/germany-federal-cabinet-adopts-draft-law-data

8、欧盟EDPS发布关于委员会对《数字服务法》和《数字市场法》提案的意见

欧洲数据保护监督员(EDPS)2月10日宣布,其已公布了关于欧盟委员会提出的《数字服务法》和《数字市场法》的意见。EDPS指出,这两份意见旨在协助欧盟立法者塑造一个植根于欧盟价值观的数字未来,包括保护个人的基本权利,如数据保护权。EDPS强调,就《关于数字服务法的意见》而言,EDPS建议采取更多措施,以便在内容节制、在线目标广告以及在线平台(如社交媒体和市场)使用的推荐系统方面更好地保护个人。此外,关于《数字市场法》的意见,EDPS概述了促进竞争性数字市场的重要性,以便个人有更多的在线平台和服务可供选择。

https://edps.europa.eu/press-publications/press-news/press-releases/2021/edps-opinions-digital-services-act-and-digital_en

9、瑞典隐私保护局出手规范人脸识别,警方违规被罚250万克朗

瑞典隐私保护局(IMY)2月11日宣布,对瑞典警察局罚款250万瑞典克朗(约合25万欧元),原因是其在使用ClearviewAI识别个人身份时,处理个人数据的行为违反了《刑事数据法》。根据调查,一些警方雇员未经事先授权就使用该应用程序。此外,警方在使用ClearviewAI方面,有多项没有履行资料控制者责任,例如:没有实施足够措施,以确保和证明个人数据的处理符合法案的规定,没有进行处理生物识别数据所需的数据保护影响评估。最后,该决定指出,警方已被命令通知受影响的数据主体,并删除转移给ClearviewAI的任何个人数据。

https://www.dataguidance.com/news/sweden-imy-fines-swedish-police-authority-sek-25m

10、丹麦DPA发布Cookie指南

IAPP网站2月16日消息,丹麦数据保护局、Datatilsynet、丹麦数字安全委员会和丹麦商业管理局联合发布了关于使用Cookie要求的指南。该指南包括九个检查点,供组织在使用Cookie之前考虑。大多数要求侧重于与用户同意相关的事项,而其他要求则概述了对可读Cookie政策和数据处理法律基础的需求。

https://iapp.org/news/a/danish-dpa-publishes-cookies-guide/

11、佛罗里达州隐私法最新消息

IAPP网站2月16日消息,佛罗里达州众议院已经提交了一项隐私法案。众议院第969号法案将要求企业向消费者通报其数据实践,并给予居民各种数据权。该法案还”提供了非歧视措施、请求数据的方法、选择退出销售或共享此类数据、豁免、适用性、合同以及私人行动原因、执行和实施”。该法案如果获得通过,将在2022年1月1日生效。

https://iapp.org/news/a/florida-latest-state-to-consider-privacy-law/

12、倡议团体敦促拜登禁止面部识别

《华盛顿邮报》2月17日消息,40多个民权组织联名致信美国总统拜登,敦促拜登暂停联邦政府使用面部识别技术。这些团体写道:”虽然这项技术运作完美,也有助于大规模跟踪每个人在公共场所的动向。拜登在一月份上任时也接到了类似的电话,要求禁止这项技术。

https://www.washingtonpost.com/technology/2021/02/17/facial-recognition-biden/

13、Facebook寻求法院禁令

《媒体邮报》2月17日消息,Facebook正在寻求一项针对BrandTotal的永久禁令,以阻止其”未经授权的爬取数据活动”。Facebook去年10月起诉了这家分析公司,称该公司违反了联邦和州法律,包括美国《计算机欺诈和滥用法》。BrandTotal称,该公司只在征得用户同意的情况下收集数据。Facebook在美国北加州地区法院法官约瑟夫·斯佩罗(JosephSpero)提交的一份文件中辩称:”Facebook了解到,被告继续从Facebook平台受密码保护的位置访问和抓取数据。”

https://www.mediapost.com/publications/article/360679/facebook-claims-analytics-company-brandtotal-is-st.html

14、越南发布隐私法草案并公开征求意见

IAPP网站2月17日消息,越南公安部正在就关于个人数据保护的法令草案征求公众意见。该法令概述了个人数据类别、数据主体权利、同意条款等的定义。根据该法令,罚款计划允许根据违法行为的类型及其严重程度处以5000万至1亿越南盾的罚款。对该法令提出公开意见的截止日期是4月9日。

https://iapp.org/news/a/vietnam-issues-draft-privacy-law-opens-consultation/

15、意大利监管机构因Facebook违规而对其处以700万欧元的罚款

IAPP网站2月17日消息,由于Facebook不遵守规定对其数据业务进行更改,意大利反垄断局对其处以700万欧元的罚款。该机构发现,Facebook用“通用和不完整”的信息误导用户,这些信息涉及将个人数据用于各种目的,包括定向广告。Facebook此前在2018年11月被当局下令提高其做法的透明度。

https://iapp.org/news/a/italian-regulator-fines-facebook-7m-euros-for-non-compliance/

16、英国信息专员办公室发布数据分析工具包

英国信息专员办公室(ICO)网站2月17日消息,英国信息专员办公室为利用个人数据分析的组织开发了一个工具包。作为ICO人工智能优先工作的一部分,该工具包提供关键实践,可帮助组织在使用数据分析时从一开始就嵌入数据保护。ICO表示,从数据保护开始分析是”获得公众对技术以及组织如何使用人员数据的信任和信心的关键一步”。

https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2021/02/ico-launches-data-analytics-toolkit/

17、弗吉尼亚州推进消费者数据保护法案

NBC29网站2月19日报道,弗吉尼亚州推进了《消费者数据保护法》。参议院版本的法案在众议院以89票对9票获得通过,而众议院则在等待参议院的最终表决。微软公共政策高级主管哈金斯(RyanHarkins)表示,弗吉尼亚州的立法与欧盟《通用数据保护条例》(GDPR)和《加州消费者隐私法》(CaliforniaConsumerPrivacyAct)相当。

https://www.nbc29.com/2021/02/19/virginia-lawmakers-advance-consumer-data-protection-act/

18、欧盟委员会:欧洲数字议程是贸易政策的优先事项

IAPP网站2月19日消息,欧盟委员会在一份概述未来10年新战略的审查中表示,欧洲的数字议程是贸易政策的优先事项。欧盟委员会呼吁世界贸易组织为数字贸易制定规则,并称欧盟应发挥”核心作用”。欧盟委员会还表示,将建立一个欧洲分析框架,”以更好地评估跨境数据流的规模和价值”。

https://iapp.org/news/a/commission-europes-digital-agenda-a-priority-for-trade-policy/

19、荷兰政府公布对《数字服务法》《数字市场法》的立场

IAPP网站2月19日消息,荷兰政府公布了对拟议中的《数字服务法》和《数字市场法》的立场。立场文件指出,政府”欢迎DMA”,但指出需要澄清的领域。在DMA关于监管看门人平台的建议中,该文件指出,措施必须针对”最大的平台”,而较小的平台”有足够的创新和发展空间”。关于DSA,它指出”公司和消费者都将受益于运作良好的欧洲数字服务内部市场,该市场刺激了开放的经济和创新的可能性。

https://www.permanentrepresentations.nl/permanent-representations/pr-eu-brussels/documents/publications/2021/02/17/dutch-position-on-the-proposal-for-the-digital-markets-act

20、新西兰隐私专员办公室发布支持企业跨境数据流动的合规工具

新西兰隐私专员办公室官网2月22日消息,当日新西兰隐私专员办公室(OfficeofthePrivacyCommissionerOPC)发布了两款在线交互式工具,以帮助企业了解国际数据跨境流动时的责任和流程。2020年12月正式生效的新版《新西兰隐私法》(即NewZealandPrivacyAct2020)引入了关于跨境数据流动的新原则(即《隐私法》第12条)。因此,新西兰隐私专员办公室发布了原则12的决策流程树图(Principle12DecisionTree)和示范合同条款协议模板(modelcontractclausesagreementtemplate),旨在帮助企业了解国际数据跨境流动的责任和流程,并确保数据在新西兰境外能够得到与境内相同能力水平的保护。

https://www.privacy.org.nz/publications/statements-media-releases/new-guidance-for-sending-personal-information-overseas/

21、俄罗斯总统普京签署《联邦行政犯罪法》修正案,加大对违反数据处理行为的处罚力度

俄罗斯国家杜马官网2月24日消息,当日,俄罗斯联邦总体普京签署了第1061159-7号法案,即关于《俄罗斯联邦行政犯罪法》的修正案。根据修正案相关内容,俄罗斯大幅提高了针对违法数据处理行为的处罚力度,包括将针对个人案件的经济处罚提高到6000卢布,法人和企业的经济处罚提高到10万卢布,并将对多次涉及违法的个人、法人或企业处以更高的罚款。

https://sozd.duma.gov.ru/bill/1061159-7

22、韩国个人信息保护委员会对四家企业和组织处以总计1700万韩元的处罚

韩国个人信息保护委员会官网2月24日消息,当日,韩国个人信息保护委员会举行了本年第三次全体会议,并发布了今年首个处罚和纠正公告。根据公告内容,韩国个人信息保护委员会依据2011年《个人信息保护法》的相关内容,对四家企业和组织处以总计1700万韩元的处罚。包括对ChampStudy和DNFactory未经用户同意而处理数据的行为处以最高500万韩元罚款,对AMPlus违反透明规定的行为处以400万韩元罚款,对扬津大学违反数据删除规定的行为处以300万韩元罚款。

https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=7184#LINK

23、因非法披露数据,美国证券公司向美国金融业监管局支付罚金12万美元

美国金融业监管局官网2月25日消息,2月12日,美国金融业监管局(FinancialIndustryRegulatoryAuthority,FINRA)接受了美国证券公司(SecuritiesAmerica)提交的接受、弃权和同意书(AWC),根据AWC内容,SEC向FINRA支付罚金12万美元,以免于因其工作人员向第三方非法披露数据而被起诉。根据AWC的相关内容,在2018年11月至2019年9月期间,SEC的12名注册代表从其注册的公司中获取非公开的客户个人信息,并在客户本身或其经纪商不知情或未同意的情况下向第三方披露这些信息,违反了美国证券交易委员会(SEC)关于隐私的S-P条例和Finra的2010年总体规则。根据FINRA规则9216,美国证券公司向FINRA支付罚金并通过AWC说明情况,以豁免日后被起诉的风险。

https://www.finra.org/sites/default/files/fda_documents/2019064323201%20Securities%20America%2C%20Inc.%20CRD%2010205%20AWC%20va.pdf.

24、TikTok同意支付9200万美元和解金,以解决美国用户隐私的集体诉讼问题

路透社2月26日消息,2月25日,美国伊利诺伊州地区法院(U.S.DistrictCourtinIllinois)发布了一份“关于初步批准TikTok隐私问题的集体诉讼和解的动议”。根据和解动议的内容,TikTok同意支付9200万美元的和解金,以解决自2019年以来美国用户针对TikTok侵犯隐私的21项指控,包括非法渗透用户设备,采集个人生物特征数据、地理轨迹数据、输入法剪贴板数据并用于营销和商业目的,向海外提供或存储美国用户数据等。同时,TikTok同意将采取措施竭力避免可能侵犯用户隐私的数据活动。据悉,该动议是在相关法律和技术人士对TikTok源代码审查后经过广泛协调而形成的,但仍需法院的批准。若最终未能通过,TikTok将可能面临伊利诺伊州《生物识别信息隐私法》(BIPA)等法律更高金额的处罚。

https://cdn.arstechnica.net/wp-content/uploads/2021/02/plaintiffs-motion-for-preliminary-approval-of-class-action-settlement.pdf

国内要闻

1、全国人大常委会法工委:“健康码”收集个人信息合法,但应公开使用规则

《南方都市报》2月3日消息,全国人大常委会法工委经济法室主任王瑞贺针对“行程卡”“健康码”等应用程序所引发的有关个人信息泄露问题的担忧,回应表示,个人信息保护法草案将应对突发公共卫生事件作为处理个人信息的合法情形之一,但也仅限于实现处理目的的最小范围,公开信息收集使用规则,履行个人信息保护义务,切实保护个人信息安全。2020年10月,全国人大常委会第二十二次会议初次审议了个人信息保护法草案。个人信息保护法草案将应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康,作为处理个人信息的合法情形之一。根据草案的规定,为防控疫情和处置突发公共卫生事件的需要处理个人信息,也必须严格遵守法律规定的处理规则,限于实现处理目的的最小范围,公开信息收集使用规则,履行个人信息保护义务,切实保护个人信息安全。

https://www.sohu.com/a/448606539_161795

2、信部通报26款涉侵权应用,下架37款未完成整改应用

工信部官网2月4日消息,2021年1月22日,工业和信息化部向社会通报了157家存在侵害用户权益行为APP企业的名单。截至通报发出前,经第三方检测机构核查复检,尚有37款APP未按照工业和信息化部要求完成整改(详见附件)。依据《网络安全法》和《移动智能终端应用软件预置和分发管理暂行规定》等法律和规范性文件要求,工业和信息化部组织对上述37款APP进行下架。相关应用商店应在本通报发布后,立即组织对名单中应用软件进行下架处理。此外,针对近期热议的麦克风、通讯录、相册权限问题,2月5日,工信部发布了今年第二批26款存在侵害用户权益行为的App,包括UC浏览器、QQ输入法、墨迹天气等知名应用。

https://www.miit.gov.cn/xwdt/gxdt/sjdt/art/2021/art_c6e13c9923014e099543cfe1821e03a4.html

3、工信部将出台新规保护个人信息,着重治理App过度索权问题

新华社2月7日消息,为了规范App任意收集、使用麦克风录音权限,工信部已发布《App收集使用个人信息最小必要评估规范》。同时,工信部正在起草《移动互联网应用程序个人信息保护管理暂行规定》,划出底线,明确红线,更好保护个人信息,促进App市场健康发展。工信部介绍,正在起草的《移动互联网应用程序个人信息保护管理暂行规定》明确了知情同意和最小必要两项个人信息保护基本原则,知情同意原则要求从事App个人信息处理活动,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分支持的前提下作出自愿、明确的意思表示。最小必要原则要求从事App个人信息处理活动,应当具有明确合理的控制,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。工信部副部长刘烈宏指出,工信部将重点解决“麦克风权限滥用”“未经用户同意擅自读写相册”“过度索取通讯录”“隐藏个推关闭选项”等当前用户反映强烈的热点问题,高效推进全国App技术检测平台建设,形成全年检测180万款的覆盖能力。

http://www.xinhuanet.com/2021-02/07/c_1127075146.htm

赛博声明

本资讯为赛博研究院编译出品,仅用于公益交流,非商业目的。文中观点不代表本机构立场,内容和图片如有知识产权问题,请及时联系我们修改删除,如需转载请获得授权。联系方式:public@sicsi.org.cn

iapp提交网站钓鱼源码分享的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于icloud钓鱼网站源码、iapp提交网站钓鱼源码分享的信息别忘了在本站进行查找哦。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平